You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何用Serverless创建无授权公网访问的AWS Lambda函数并解决403问题?

解决Serverless框架下AWS Lambda公网无授权访问的403问题

出现403是因为你的现有API大概率配置了全局默认授权器,即便单个函数没指定授权规则,也会自动继承全局配置,导致无授权请求被拦截。解决核心是为这个公开端点显式禁用授权:

  • 在http事件配置中添加authorizer: false,明确告知API Gateway该端点无需授权验证。

修改后的完整配置示例:

rel-Session:
  description: do something public
  handler: src/handlers/items/getNewPublicItem.getNewPublicItem
  events:
    - http:
        path: api/v1.0/public/item/{id}
        method: get
        request:
          parameters:
            paths:
              id: true
        cors:
          origin: ${env:CorsAllowOrigin}
        authorizer: false  # 新增该行,禁用授权校验

额外验证步骤

  1. 确认Serverless框架版本在v1.30及以上(该版本开始支持authorizer: false配置)。
  2. 部署完成后,登录AWS控制台的API Gateway,检查该端点的授权设置是否显示为NONE,确保配置生效。

内容的提问来源于stack exchange,提问作者Valentin Suruceanu

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.22 14:54:19